Daudxu / dapp-wallet-modal

✅Ethereum provides solutions for integrating DAPP and wallet. ✅Lightweight, on-demand loading of required wallet driver library files
MIT License
2 stars 3 forks source link

同学,您这个项目引入了1117个开源组件,存在3个漏洞,辛苦升级一下 #1

Open dependasec[bot] opened 2 years ago

dependasec[bot] commented 2 years ago

检测到 Daudxu/Dapp-Wallet-Modal 一共引入了1117个开源组件,存在3个漏洞

漏洞标题:Axios 安全漏洞
缺陷组件:axios@0.18.1
漏洞编号:CVE-2021-3749
漏洞描述:Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。
Axios 存在安全漏洞,该漏洞源于在 axios 包中发现了一个 ReDoS(正则表达式拒绝服务)缺陷。攻击者可利用该漏洞为修剪功能提供精心设计的输入导致应用程序消耗过多的 CPU。
影响范围:(∞, 0.21.3)
最小修复版本:0.21.3
缺陷组件引入路径:Dapp-Wallet-Modal@1.1.5->@portis/web3@4.0.7->pocket-js-core@0.0.3->axios@0.18.1

另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=a846f8

Daudxu commented 2 years ago

Thank you for your suggestion. I will repair it as soon as possible